Sep 15, 2009

市販品と美容室と白髪染めの違いがわかりません

白髪染めは市販品で、自分と美容室でプロの要求する方法がありますが、どんな違いがあるのがよくわかりません。実際に両者をしようとしたが、プロの白髪染めを要求したのが色が落ちにくいような感じがしたけど頭はますます伸びていくので、色が落ちにくいと白髪の染色部分の境界が明確に区分しまって逆にコルサナプゴドゥェオてしまいました。髪の損傷の状態に差があるかもしれませんが、これもどっちがいいかよくわかりません。
円形脱毛症といえば、10円玉ほどの大きさの脱毛が頭髪などにできるように、同じ症状が印象的です。しかし、脱毛の症状は、頭にだけあるのではなく、眉毛などの全身に起こるされています。円形脱毛症の原因は特定されません。しかし、いくつかの説があります。その一つとして、アレルギーが関係していると考えています。
 チェック・ポイント・ソフトウェア・テクノロジーズは10月13日、同社セキュリティアプライアンス上で動作する新しいSoftware Blade、「Anti-Bot Software Blade」を発表した。同時に、ハードウェアプラットフォームの新モデル、3シリーズ7機種も発表している。

 「Check Point」シリーズは、ファイアウォールやVPN、IPSといったセキュリティ機能を提供するセキュリティアプライアンスだ。Software Bladeというアーキテクチャの採用により、必要に応じて、URLフィルタリングやアンチスパム、アプリケーション制御、DLPといった複数のセキュリティ機能を追加できる。

 Anti-Bot Software Bladeは、企業内部に忍び込んで外部を攻撃したり、情報を送信したりするマルウェア(ボット)の検出に特化した新モジュールだ。「ThreatSpect」というボット検出エンジンにより、ファイアウォールやアンチウイルスをすり抜け、企業内部に侵入してしまったボットを検出する。

 同社代表取締役社長 藤岡健氏は、2011年の第1四半期だけで、450万台のPCが「TDL-4」というボットに感染したという数字を挙げ、被害が広がっていると指摘。「1つのボットが、スパム送信やDoS攻撃への加担、情報詐取など複数の被害を招く」(藤岡氏)とその危険性を訴えた。

 一般にボットは、企業内部のPCに感染した後、それをコントロールする外部のC&C(Command and Control)サーバと通信を行うことが多い。そこでチェック・ポイントでは、C&CサーバのIPアドレスをリスト化してThreatSpectエンジンに渡し、内部ネットワークから当該アドレスにアクセスしようとする動きを見つける仕組みとした。ポリシーによっては、検出したC&Cサーバへの通信を遮断することも可能だという。

 ThreatSpectエンジンではまた、内部でのスキャンや感染拡大など、ボット同士が行う固有の通信パターンに基づいた検出も可能という。もしボットが検出された場合は、それがどういった挙動を取るか、攻撃のタイプや兆候を調査し、組織レベルでどういった状況になっているかをレポートにまとめる。

 既に、外部から企業ネットワークへの侵入を試みるマルウェアを検出する「AntiVirus &Anti-Malware Software Blade」を提供済みだが、これはシグネチャベースで検査を行うものであり、新種や亜種も含めた検出となると困難だ。Anti-Bot Software Bladeは、「感染してしまった後の被害拡大を防ぐ、ポスト型の防御」(同社システム・エンジニアリング本部 本部長 安藤正之氏)という。

 現在、幾つかの企業でAnti-Bot Software Bladeのフィールドテストを行っており、出荷は2012年第1四半期の予定だ。

 チェック・ポイントは同時に、アプライアンスハードウェアの新モデルも発表した。8月に発表した「Check Point 21400/61000」の下位モデルに当たる。UTM-1やPower-1といった現行モデルに比べ、スループットや、同社が独自に定めたパフォーマンス指標「SecurityPower(SPU)で、およそ3倍の価格性能を提供する」(藤岡氏)という。

 中小規模企業やブランチ向けの「Check Point 2200」1モデルのほか、エンタープライズ向けの「Check Point 4000」シリーズ、電源やHDDの冗長化が可能なデータセンタークラスの「Check Point 12000」シリーズでそれぞれ3モデルという構成だ。今回のラインアップ追加により、「SMBを含めたローエンドから高スペックが求められるウルトラハイエンドまでをカバーする」(藤岡氏)という。

 Adobe Flash Playerのアップデートを装ってMacに感染するトロイの木馬「Flashback」の亜種に、仮想マシンをチェックする機能が加わったと複数のセキュリティ企業が伝えた。Macを狙ったマルウェアが高度化し、ユーザーや研究者をあざむくための複雑な手口を実装する傾向が進んでいるようだ。

 Flashbackはこの夏に発見された後、これまでに複数の亜種が出現している。セキュリティ企業のIntegoとF-Secureによれば、最近出現した亜種ではユーザーのMac OS Xが仮想環境で実行されているかどうかをチェックして、仮想マシンを検出した場合には活動を停止する機能が追加されたという。

 これは、セキュリティ研究者がマルウェアを調べる際に仮想環境を使う場合が多いことを見越して、分析を免れるための対策として取り入れられた機能とみられる。

 仮想環境の認識機能は、Windowsを狙ったマルウェアには普及しているが、Macに感染するマルウェアではまだあまり見つかっていなかったという。

 Integoはこうした手口について、「Macを狙ったマルウェアが高度化し、検出を免れるために手が加えられていることを物語るもの」と解説している。

 米Appleが10月12日に公開したMac OS Xのアップデートを適用後、Macが起動できなくなったという報告が一部のユーザーから寄せられている。Appleのアップデートをめぐっては、「iOS 5」でもトラブルの報告が続出していた。

 米セキュリティ機関のSANS Internet Storm Centerの研究者ヨハネス・ウルリッチ氏は13日のブログで、OS X Lionのアップデートを適用後、MacBookが起動できなくなったと伝えた。調べたところ、MacBookにインストールされていたSymantecのPGPソフトがトラブルの原因になっていたことが判明。リカバリモードで起動し、特定のファイルを削除する方法で問題を解決できたとしている。

 また、セキュリティ研究者のドラゴス・ルイウ氏(@dragosr)もTwitterで「Apple OS XのセキュリティアップデートでMacbookの起動時にカーネルパニックが発生した」「OS XのセキュリティアップデートでMacbookが起動できなくなったという報告はほかにもある」などとツイートした。

 この原因としてルイウ氏は、LionとSnow Leopardのデュアルブートが設定されている場合、OS Xのアップデートに問題が生じることを確認したと報告。「MacBook Proに複数OSのパーティションがあると失敗する」とも伝えている。

 Mac OS Xのアップデートとなる「OS X Lion 10.7.2」と「セキュリティアップデート2011-006」では、深刻な脆弱性が多数修正されている。SANSのウルリッチ氏によれば、中には極めて深刻な脆弱性もあり、コンセプト実証コードも公開されていることから、パッチ導入は緊急を要する状況だという。

 英セキュリティ企業のSophosのブログではこうした状況から判断して、「一部のユーザーはアップデートをダウンロードする際の問題を報告しているが、それでもできるだけ早く適用した方がいい」とアドバイスしている。

Posted at 10:55 in Market | WriteBacks (0) | Edit
WriteBacks
TrackBack ping me at
Post a comment

writeback message: Ready to post a comment.